ID TECH
Contact
Tous les articles techniques

Article technique

EMV : les essentiels de la configuration des appareils

Comparés aux lecteurs MagStripe, les lecteurs de cartes à puce sont plus exigeants. La lecture d'une piste magnétique est relativement simple, mais établir une communication entre un lecteur de carte à puce et la puce d'une carte nécessite une préparation et une configuration conséquentes. Voyons ce que cela implique concrètement.

Avant d'effectuer des transactions EMV avec un lecteur de cartes à puce, vous devez vous assurer que votre lecteur est correctement configuré. Cela implique, au minimum, de charger sur l'appareil :

  1. Les paramètres appropriés du terminal
  2. Les AID susceptibles d'être nécessaires
  3. Les clés publiques des réseaux de cartes que vous souhaitez accepter

PARAMÈTRES DU TERMINAL

Les « paramètres du terminal » doivent être transmis à l'appareil sous forme de TLV (données formatées en triplets tag/longueur/valeur), en utilisant des tags normalisés du secteur tels que définis dans les spécifications EMVCo pour l'EMV contactV et/ou EMV sans contact. Voici un exemple de ce à quoi ressemblent ces paramètres :

Paramètres principaux

Paramètres secondaires

REMARQUE : Les tags commençant par « DF » sont des tags propriétaires ID TECH. Vous pouvez en apprendre davantage sur ces tags dans ce document.

Pour mieux comprendre le rôle de ces tags et la signification de leurs valeurs, nous vous recommandons de consulter l'article de la base de connaissances ID TECH intitulé « Which Terminal Settings Am I Allowed to Change? »

Ces paramètres sont essentiels, car la puce de la carte doit être informée des capacités du terminal prises en charge par le lecteur. Par exemple, le lecteur est-il configuré pour effectuer une session puce et code PIN ? Le lecteur est-il sans surveillance (par exemple, utilisé dans un kiosque ou un distributeur automatique) ? Dans quel pays le lecteur est-il déployé ? Ces questions, et bien d'autres tout aussi importantes, trouvent leur réponse dans les « paramètres du terminal ».

AID

Chaque carte à puce contient une ou plusieurs « applications » que la carte prend en charge. Ces « applications » ne sont pas implémentées sous forme de code à l'intérieur de la puce, mais plutôt sous la forme d'un ensemble de décisions de branchement basées sur les valeurs de bits dans des octets d'indicateurs de différents TLV. À l'occasion d'une transaction, le lecteur interroge la puce pour déterminer quelles « applications » sont présentes. Le noyau EMV du lecteur compare ensuite les applications disponibles dans la carte avec celles présentes dans le noyau, puis sélectionne l'application à utiliser pour la transaction.

Les applications dont il est question ici sont communément appelées « AID », bien que cet acronyme signifie simplement Application Identifier (identifiant d'application).

Un AID est toutefois bien plus qu'un simple identifiant. Il se compose de l'identifiant lui-même, ainsi que de l'ensemble des TLV contenant la logique de branchement de l'application. Un AID type (représenté en JSON) ressemble à ceci :

Les TLV présents dans cet AID sont les suivants :

Il s'agit de l'AID Mastercard standard. (Vous trouverez une liste des AID couramment utilisés sur ce site web.)

Notez que même si les lecteurs ID TECH sont livrés avec certains « AID standard » préchargés, il vous appartient de définir vos besoins exacts en matière d'AID et de charger vous-même tous les AID nécessaires avant de déployer un terminal en production, car les AID évoluent et leurs valeurs peuvent nécessiter des ajustements pour s'adapter à votre application de paiement.

En règle générale, vous chargerez entre 6 et 12 AID dans votre lecteur de carte afin de prendre en charge les cartes courantes et leurs variantes (par exemple, crédit VISA, débit VISA, débit commun, crédit Mastercard, etc.).

CLÉS PUBLIQUES (CAPK)

Une carte à puce contient la ou les clés privées de l'émetteur de la carte, utilisées pour signer diverses valeurs cryptographiques issues de la carte. Ces valeurs cryptographiques (cryptogrammes) doivent être vérifiées par le noyau EMV du lecteur au moment de l'exécution, à l'aide des clés publiques de l'émetteur. Ces clés publiques sont également nécessaires pour valider les données obtenues auprès de l'émetteur lors des demandes d'autorisation en ligne. Il est donc indispensable que le lecteur soit configuré avec l'ensemble des clés publiques susceptibles d'être requises pour traiter toutes les cartes acceptées au moment des transactions.

Les clés publiques nécessaires se présentent sous la forme de clés publiques d'autorité de certification (ou CAPK). Vous en trouverez une liste sur cette page web. Lors de la configuration d'un lecteur de carte pour la production, vous devrez obtenir les dernières CAPK auprès de votre processeur et/ou des émetteurs de cartes afin de disposer de clés à jour. Les CAPK expirent périodiquement, et votre lecteur de carte rejettera les transactions lorsqu'une CAPK incorrecte ou expirée est utilisée. Il s'agit d'une source fréquente de problèmes en production ; ainsi, si votre lecteur de carte refuse des transactions sans raison apparente, l'une des premières vérifications à effectuer est de s'assurer que les CAPK nécessaires et à jour ont bien été chargées dans le lecteur.

Les CAPK se présentent comme suit :

Vous pourrez avoir besoin de charger jusqu'à deux douzaines (ou plus !) de CAPKs dans votre terminal, selon les types de cartes que vous devez prendre en charge.

COMMENT CONFIGURER VOTRE TERMINAL

Si cela vous semble représenter un volume de configuration considérable, vous avez tout à fait raison ! Mais c'est absolument indispensable si vous souhaitez prendre en charge les transactions EMV.

Heureusement, ID TECH propose plusieurs outils gratuits pour vous aider à configurer votre terminal. Par exemple, tous nos terminaux EMV sont pris en charge par un Universal SDK qui contient des bibliothèques de code pour vous aider à développer vos propres outils de configuration. De plus, ID TECH propose une application « Universal Demo » (ou « UDemo ») pour Windows, dotée d'une interface pointer-cliquer permettant de charger les AIDs, les CAPKs et les paramètres du terminal. (Rendez-vous sur la page Universal SDK pour en savoir plus.)

Pour les utilisateurs du lecteur de cartes Augusta de ID TECH, ainsi que de nos lecteurs sans contact, ID TECH propose un utilitaire de configuration conçu pour permettre le chargement de l'ensemble des paramètres du terminal, des CAPKs et des AIDs requis par votre lecteur, en un seul clic. Cet outil permet de créer et d'utiliser un fichier de configuration maître unique, au format JSON, contenant tous les paramètres d'un terminal. Une fois vos paramètres enregistrés dans un fichier JSON, l'outil de configuration peut être utilisé par un utilisateur non technique pour injecter les paramètres dans n'importe quel terminal ID TECH. Renseignez-vous auprès de votre représentant ID TECH. Cet outil est gratuit et vous fera gagner un temps précieux. Vous avez des questions sur EMV ? La configuration des appareils ? Le développement d'applications de paiement ? Contactez nos experts. Numéro gratuit
1-800-984-1010